Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-53385)
Виправлено уразливість null-pointer dereference у Linux kernel (CVE-2026-53385), що викликала аварії через умову гонки в vcs_write. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 10.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість null-pointer dereference у функції vcs_notifier, що виникала через умову гонки в vcs_write під час одночасного запису. Проблема полягала у використанні звільненого вказівника після повторного захоплення блокування консолі.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра (kernel panic) або потенційної нестабільності системи, що негативно впливає на доступність сервісів. Власникам інфраструктури слід враховувати ризик відмови у роботі систем, особливо у середовищах з високою конкуренцією за ресурси консолі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід мінімізувати одночасний доступ до консолі, переглянути журнали системи на наявність помилок, пов’язаних із vcs_notifier, та пріоритезувати оновлення системи для усунення ризику.